none
Remote Desktop Services - Solo usuarios con privilegios de Administrador RRS feed

  • Pregunta

  • Buenas tardes colegas,

    Quisiera saber que procedimiento se debe realizar, para configurar politicas que permitan a usuarios que no tienen privilegios de Administrador, o que no esten en el grupo "Administradores", hacer uso del servicio de Remote Desktop Services, ya que si el usuario que he creado en AD no esta en dicho grupo, no puedo acceder al servicio.

    De antemano, Muchas Gracias.

    martes, 14 de agosto de 2012 20:27

Respuestas

  • Hola,

    Cuando en un servidor se instala el Rol de Servicio de Escritorio Remoto, los usuarios Administradores del dominio y los pertenecientes al grupo local "usuarios de escritorio remoto" de tu servidor RDSH tiene privilegios para acceder a los servicios de RDS.

    En general, los problemas de acceso a un servidor TS se deben a una configuración erronea o incompleta en estos dos puntos:

    • Inicio de sesion remota, que se controla mediante la Directiva de Grupo "Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment - Allow Logon through Terminal Services"
    • Privilegios de Inicio de sesion en TS - que se controla en la Configuracion de los servicios de TS, en las propiedades de RDP-Tcp, solapa Seguridad.

    Comprueba que en tu servidor donde tienes instalado el rol de RDSH que esos usuarios de AD que deseas accedan por Escritorio Remoto pertenezcan al grupo "Usuarios de Escritorio Remoto".

    Revisa este documento donde explica de forma clara los problemas relacionados con el acceso a un RDSH.

    “Allow Logon through Terminal Services” group policy and “Remote Desktop Users” group.
    http://blogs.technet.com/b/askperf/archive/2011/09/09/allow-logon-through-terminal-services-group-policy-and-remote-desktop-users-group.aspx


    Un saludo,

    Tomas Hidalgo

    Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta". Otros usuarios con dudas similares -en un futuro- lo agradecerán.

    martes, 14 de agosto de 2012 22:26
    Moderador

Todas las respuestas

  • Hola,

    Cuando en un servidor se instala el Rol de Servicio de Escritorio Remoto, los usuarios Administradores del dominio y los pertenecientes al grupo local "usuarios de escritorio remoto" de tu servidor RDSH tiene privilegios para acceder a los servicios de RDS.

    En general, los problemas de acceso a un servidor TS se deben a una configuración erronea o incompleta en estos dos puntos:

    • Inicio de sesion remota, que se controla mediante la Directiva de Grupo "Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment - Allow Logon through Terminal Services"
    • Privilegios de Inicio de sesion en TS - que se controla en la Configuracion de los servicios de TS, en las propiedades de RDP-Tcp, solapa Seguridad.

    Comprueba que en tu servidor donde tienes instalado el rol de RDSH que esos usuarios de AD que deseas accedan por Escritorio Remoto pertenezcan al grupo "Usuarios de Escritorio Remoto".

    Revisa este documento donde explica de forma clara los problemas relacionados con el acceso a un RDSH.

    “Allow Logon through Terminal Services” group policy and “Remote Desktop Users” group.
    http://blogs.technet.com/b/askperf/archive/2011/09/09/allow-logon-through-terminal-services-group-policy-and-remote-desktop-users-group.aspx


    Un saludo,

    Tomas Hidalgo

    Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta". Otros usuarios con dudas similares -en un futuro- lo agradecerán.

    martes, 14 de agosto de 2012 22:26
    Moderador
  • Buenas tardes,

    Muchas gracias por tu respuesta, Excelente!

    Saludos.

    miércoles, 15 de agosto de 2012 18:39